PDA

View Full Version : PRESO VIRUS SUL PORTATILE...OMIODDIOOO!!!


unknow error
02-07-2008, 17:18
ciao Ragazzi,
a parte il titolo molto colorito (che porta però l'esclamazione che è uscita dalla mia bocca!!!), ho preso un virus che Antivir non ha manco preso in considerazione!!!
Adesso, il bastardello, mi ha disattivato l'antivirus (e non me ne fa installare altri, ho provato a fare un'installazione da pendrive...NULLA!!!), mi ha disattivato la connessione al modem (e quindi anche al web e non posso servirmi di quei progr. online per la rimozione di virus), non mi fa partire in modalità provvisoria!!!! :mad:

Domandina facile, facile: CHE POSSO FARE? :muro: (NON prendo in considerazione proposte di formattazione!!!)

Consigli? Modalità di esecuzione di tips & tricks?
Pensavo ad un programmino antivirus che giri su CD per esaminare l'HD e debellare il virus ma... non so nemmeno se ne esistano in giro.

Maremma maiala, ho "tuttoilmondo" dentro al mio portatile e mi serve per lavoro!!!

Grazie a chiunque voglia rispondere! ;)

Roberto.

unknow error
02-07-2008, 17:49
ciao Ragazzi,
a parte il titolo molto colorito (che porta però l'esclamazione che è uscita dalla mia bocca!!!), ho preso un virus che Antivir non ha manco preso in considerazione!!!
Adesso, il bastardello, mi ha disattivato l'antivirus (e non me ne fa installare altri, ho provato a fare un'installazione da pendrive...NULLA!!!), mi ha disattivato la connessione al modem (e quindi anche al web e non posso servirmi di quei progr. online per la rimozione di virus), non mi fa partire in modalità provvisoria!!!! :mad:

Domandina facile, facile: CHE POSSO FARE? :muro: (NON prendo in considerazione proposte di formattazione!!!)

Consigli? Modalità di esecuzione di tips & tricks?
Pensavo ad un programmino antivirus che giri su CD per esaminare l'HD e debellare il virus ma... non so nemmeno se ne esistano in giro.

Maremma maiala, ho "tuttoilmondo" dentro al mio portatile e mi serve per lavoro!!!

Grazie a chiunque voglia rispondere! ;)

Roberto.



ULTIM'ORA!!!!

Ho preso un bel trojan dal simpatico nome: Trojan-PSW.Win32.Nilage.bvl

Che posso fare?... non trovo nulla in rete che possa fare al caso mio!

Grazie ancora a tutti!

salpi
02-07-2008, 18:00
Prova con questo (mi sembra di capire che puoi operare da un altro PC):
http://www.free-av.de/en/tools/12/avira_antivir_rescue_system.html

Dopo il download ti crea automaticamente un CD avviabile dal quale fare la scansione e la disinfezione del sistema.

Fammi sapere.

unknow error
02-07-2008, 18:08
Grazie mille Salpi!!!

Si, hai visto bene... posso operare dal PC.
quindi adesso seguo quanto mi hai detto e... speriamo in bene!

p.s.
E' stato proprio Avira a far "passare" il virus!!! Funzionerà questo CD d'emergenza?? :D

Ti faccio sapere!
GRAZIE ANCORA!!!

Burke
02-07-2008, 18:12
..

unknow error
02-07-2008, 18:26
Guarda, anche se O.T., ti dico solo questo...

il Kaspersky montato sul PC ha IMMEDIATAMENTE visto e bloccato il virus!!!
Trai tu le dovute conclusioni! ;)

unknow error
02-07-2008, 22:27
Salpi, ma è normale che la copia che ho scaricato dal link che mi hai dato "parli" solamente il TEDESCO??????
Anche se come opzione da anche l'inglese.....va solamente in TEDESCO, che per me è praticamente pari all'Arabo!!!
Altre dritte? Consigli?

salpi
02-07-2008, 23:26
Salpi, ma è normale che la copia che ho scaricato dal link che mi hai dato "parli" solamente il TEDESCO??????
Anche se come opzione da anche l'inglese.....va solamente in TEDESCO, che per me è praticamente pari all'Arabo!!!
Altre dritte? Consigli?
Azzarola :D , non l'avevo mai usato, l'ho caricato ora per vedere come funziona.
E' bilingue tedesco/inglese: devi posizionare il cursore sull'opzione "English" e premere la barra spaziatrice per far comparire la X di spunta, quindi dare enter.

il Kaspersky montato sul PC ha IMMEDIATAMENTE visto e bloccato il virus!!!
Purtroppo l'antivirus che rileva il 100% di ogni possibile variante virale non e' stato ancora "inventato": anche Kaspersky, cosi' come tutti gli altri, ha la sua brava quota di mancati rilevamenti.

Io uso AVIRA da qualche anno, prima in versione free e poi premium, quella da 20 Euro l'anno, e fino ad ora non ho avuto infezioni. Sono consapevole che per il motivo suddetto prima o poi tocchera' anche a me (gratt gratt :D ), ma fino ad oggi e' andata liscia.

unknow error
03-07-2008, 10:44
Allora....
Con Avira Antivir Rescue (http://www.free-av.de/en/tools/12/av...ue_system.html) sono riuscito ad isolare (credo!) il virus!!!
Sono riuscito ad installare di nuovo l'Antivir e con una bella scansione dell'HD ho eliminato i virus!!!

Ma adesso... come cazzarola si riattiva il servizio Zero Configuration, per far connettere il portatile ad internet?
Se ci provo, mi restituisce sempre il msg:
"Impossibile configurare la connessione senza fili
Se si è attivato un altro programma per la gestione della connessione senza fili, utilizzare quel programma!"

Invece io voglio che sia WindoZ a configurare la connessione!!!
Se provo a riattivare mi da un errore1068 e mi dice di vedere l'articolo 871122 della knowledge base sul sito microsoft! (ed ovviamente lì non dice un piffero su come fare!!!). :muro:

SUGGERIMENTI??? :D

salpi
03-07-2008, 13:55
Allora....
Con Avira Antivir Rescue (http://www.free-av.de/en/tools/12/av...ue_system.html) sono riuscito ad isolare (credo!) il virus!!!
E non e' quello che ti avevo indicato? :mbe:

Ma adesso... come cazzarola si riattiva il servizio Zero Configuration, per far connettere il portatile ad internet?
Se ci provo, mi restituisce sempre il msg:
"Impossibile configurare la connessione senza fili
Se si è attivato un altro programma per la gestione della connessione senza fili, utilizzare quel programma!"
Se non ci sono altri casini, e' sufficiente disattivare l'avvio automatico delle utilities fornite dal produttore della scheda WiFi: e' con queste che Zero Config va in conflitto.

unknow error
03-07-2008, 17:04
fosse così semplice, Salpi!!!
Il problema è che la scheda Wi-FI è all'interno del PORTATILE, penso sia integrata e non credo che abbia un software "suo" che la faccia andare.

Che casino, vero??? :(

unknow error
03-07-2008, 18:19
Nessuno che sappia dirmi come posso fare?

(sto virus mi ha proprio lasciato un bel ricordino!)

salpi
03-07-2008, 21:01
Beh, che sia all'interno del portatile e' abbastanza normale, non trovi? :D

Le schede WiFi dei portatili differiscono da quelle dei desktop solo nell'aspetto fisico e, salvo casi particolari che non conosco, non sono integrate nel senso che intendi tu: possono essere tranquillamente smontate e sostituite.

Il SW proprietario e' invece molto probabile che l'abbia anche il tuo note, e come ti ho detto e' quello che va in conflitto con ZC: io dai miei PC, sia note che desk, ho disinstallato tutto (tranne ovviamente i drivers) anche perche' quei SW sono spesso invasivi ed invadenti.

Tu prova queste operazioni:

- Nella barra, in basso a destra, verifica che non sia presente l'icona del SW proprietario che gestisce la scheda: se si', chiudilo;
- In Start -> Programmi -> Esecuzione Automatica verifica che non sia presente la chiamata a detto SW: se si', cancellala;
- Vai in Start -> Esegui e lancia msconfig, quindi vai alla scheda Avvio e, se il SW e' presente, togli la spunta dalla riga corrispondente.

unknow error
03-07-2008, 21:43
beh, si...ehmmm....in effetti! madòòò..come sei puntiglioso, però!!! :D

Ogni tanto mi spiego e...scrivo con i piedi, :doh: ma tu perspicace mi hai capito al volo! ;)

Che io ricordi, da quando ho il portatile, non ho mai visto un SW per la scheda wireless che è sempre stata "pilotata" da Windoz ZC.

Avevo già fatto tutto quello che mi hai consigliato tu, tranne controllare la scheda di avvio da msconfig (cosa che sto facendo mentre ti scrivo).
Tra i programmi in avvio automatico ho trovato una stringa assolutamente VUOTA (?) ma col segno di spunta, che ho tolto immediatamente.
Adesso provo a riavviare e... vediamo che succede.
Nulla...tutto come prima. Dando un'occhiata, però in "installazione applicazioni" mi sono accorto di un programma che si chiama "Broadcom 802.11 Wireless LAN Adapter" di soli 1.9 Mb, la stessa marca della scheda wireless del portatile: che sia questo che devo disinstallare?

GRAZIE per la pazienza, Salpi. :D


p.s.
Mi sono accorto adesso che stai a Cagliari, STUPENDA città che ho conosciuto parecchi anni fa e della quale mi sono innamorato!
Il Bastione, via Manno, il Poetto...e poi Chia, Tuarredda. Bei ricordi!!!

salpi
03-07-2008, 21:53
Potrebbe essere: di solito i drivers non compaiono li'.

Naturalmente (superfluo dirlo, ma lo faccio ugualmente ;) ) assicurati prima d'avere il file per l'eventuale reinstallazione....



Ho visto ora il P.S.: si', sono tornato a Cagliari 3 anni fa, mi ero stufato di girare....

unknow error
04-07-2008, 15:08
Ti confesso che sono fermo sul tastino RIMUOVI, in installazione applicazioni, da ieri sera! :(
Ho cercato sul web ma non ho trovato il software di installazione, per un'eventuale reinstallazione!!!

Poi ho parlato pure con una persona che ha beccato lo stesso identico virus, con gli stessi sintomi e mi ha detto che per la connessione NON ha potuto fare nulla edha dovuto formattare!!! Cosa che NON VOGLIO ASSOLUTAMENTE FARE IO!! :D

Che guaio! :rolleyes:

salpi
04-07-2008, 16:28
Non penso che quella voce si riferisca ai drivers, che comunque dovrebbero essere facilmente reperibili per la reinstallazione sia sul sito della Broadcom che del produttore del note, sempre che gia' tu non li abbia su un CD di ripristino.

Per il momento non disinstallare niente, ma fai una scansione e riparazione del registro con questo programmino: http://www.eusing.com/free_registry_cleaner/registry_cleaner.htm

Se Zero Config non dovesse ancora funzionare, prova cosi':

- Da Start -> Esegui lancia regedit
- Apri la chiave di registro HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio
- Verifica che la voce Start non sia settata a 4: se lo e', modifica il valore in 1, 2 o 3 (non so che differenza ci sia, ma sembra che funzioni con uno qualsiasi dei tre valori, la mia ad esempio e' settata a 3)
- Chiudi regedit e riavvia il PC.

unknow error
05-07-2008, 14:40
Non penso che quella voce si riferisca ai drivers, che comunque dovrebbero essere facilmente reperibili per la reinstallazione sia sul sito della Broadcom che del produttore del note, sempre che gia' tu non li abbia su un CD di ripristino.

Per il momento non disinstallare niente, ma fai una scansione e riparazione del registro con questo programmino: http://www.eusing.com/free_registry_cleaner/registry_cleaner.htm

Se Zero Config non dovesse ancora funzionare, prova cosi':

- Da Start -> Esegui lancia regedit
- Apri la chiave di registro HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio
- Verifica che la voce Start non sia settata a 4: se lo e', modifica il valore in 1, 2 o 3 (non so che differenza ci sia, ma sembra che funzioni con uno qualsiasi dei tre valori, la mia ad esempio e' settata a 3)
- Chiudi regedit e riavvia il PC.


Ciao Salpi.
Allora... ho provato a seguire passo passo i tuoi consigli ma, NULLA! :(

Poi, preso da sconforto ho fatto una "googleata" e mi sono imbattuto in un blog assai interessante di una persona che si era imbattuta nel mio stesso virus e con i miei stessi problemi.
Allego per "futura memoria" il link alla pagina in questione: http://redirete.wordpress.com/2008/01/29/w32bagle-brutta-bestiaccia/
Insomma, per farla breve, ho trovato un link ad un file di registro che non fa altro che AZZERARE sul registro di sistema tutti i parametri del Wireless. E dopo il riavvio....SORPRESA.... il collegamento wi-fi torna magicamente a funzionare!!!

Per maggiore sicurezza ecco anche il link diretto per scaricare questo meraviglioso SALVAFORMATTAZIONE!!! http://www.mediafire.com/?cnxbdcemygr

Grazie ancora Salpi, per tutto l'aiuto e.... permettimi anche un grazie di cuore a George Otins che, inconsapevolmente, mi ha risolto un GROSSO problema.

salpi
05-07-2008, 16:06
Mi fa piacere che tu abbia finalmente risolto: ora puoi andare a prendere il sole a Mondello! :yeah:

La modifica al registro che ti ho suggerito e' stata riportata da diverse persone che con essa hanno risolto il tuo stesso problema.

Evidentemente non sempre e' sufficiente, infatti la soluzione che hai trovato modifica, oltre a quella citata, anche la chiave di Windows Zero Config, che io non avevo trovato menzionata da nessuna parte.